Optimex Data revient sur les kits mis à disposition par l’ANSSI fin 2023 pour vous aider à préparer une crise cyber
En ce début d’année, les organismes doivent être plus que jamais vigilants quant à la menace de cyberattaques en plein croissance.
Des kits de l’ANSII pour préparer à la gestion d’une crise cyber…
Afin de compléter son guide « Organiser un exercice de gestion de crise cyber » ou encore ses recommandations telles que nous vous en faisions part dans un article précédent, l’Agence nationale de la sécurité des systèmes d’information – ANSSI a mis à disposition fin 2023 des kits d’exercices sectoriels visant à renforcer et guider les structures dans leur gestion de crise.
Ces kits permettent en effet de réaliser des exercices de gestion de crise afin d’être mieux préparé à la menace cyber qui même en ayant mis en place l’ensemble des recommandations de l’ANSSI n’est pas inévitable.
Il existe différents degrés de complexité dans les exercices proposées dans les kits en fonction de la maturité de l’organisme. L’ANSSI avait en effet mis à disposition un outil permettant d’évaluer le niveau de préparation d’une structure face aux éventuelles crises cyber.
Plus sur les Kits…
Tous les kits sont composés de quatre parties : un kit animateur qui permet de pouvoir animer l’exercice, un kit joueur avec les règles du jeu et bonnes pratiques, un kit observateur afin de comprendre le rôle d’observateur et un chronogramme qui déroule chronologiquement l’exercice du début à la fin.
A titre d’exemple le kit d’exercice à destination des collectivités territoriales a déjà été mis en ligne. Il permet notamment de mettre en œuvre des scénarios fictifs impliquant des problématiques auxquelles le secteur public pourrait être confronté en cas de crise telle que la gestion de l’état civil par exemple.
D’autres Kits ont également été mis en ligne : relatif à l’Enseignement Supérieur et de la Recherche (ESR) et spécifique au contexte des Jeux Olympiques et paralympiques.
D’autres Kits sectoriels devraient prochainement voir le jour.
Il conviendra tout de même pour les organismes de se faire accompagner de leur responsable informatique et de leur Délégué à la Protection des Données ou référent RGPD afin de bien évaluer leur niveau de maturité et d’assurer la bonne réalisation des exercices décrits dans les kits.
Source : Agence nationale de la sécurité des systèmes d’information – ANSSI